Configuration d’un serveur FTP

1/15
100%
Rendu du PDF...
Page 1 sur 15Lecteur de document UniversityLib

Configuration d’un serveur FTP

System and Network Administration · course

Voir tous les documents en réseaux

Configuration d’un serveur FTP

Séance 5 : Configuration d’un serveur FTP

Objectifs :

Identifier les modes de fonctionnement du protocole FTP.

- - Énumérer les différentes options du serveur vsftpd.

- Appliquer la configuration des partages avec vsftpd.

- Définir l’accès et la sécurité du serveur.

Plan :

1. Protocole FTP (File Transport Protocol)

1.1. Ports multiples, Modes multiples

2. Le serveur vsftpd 3. Fichiers installés avec vsftpd 4. Démarrage et arrêt de vsftpd

4.1. Démarrage de multiples copies de vsftpd

5. Options de configuration de vsftpd 5.1. Options pour le démon 5.2. Options de connexion et contrôles d'accès 5.3. Options pour les utilisateurs anonymes 5.4. Options pour les utilisateurs locaux 5.5. Options pour les répertoires 5.6. Options pour le transfert de fichiers 5.7. Options de journalisation 5.8. Options réseau

6. Ressources supplémentaires

6.1. Documentation installée 6.2. Sites Web utiles

FTP (de l'anglais File Transfer Protocol) est l'un des protocoles les plus anciens et les plus utilisés que l'on trouve sur Internet de nos jours. Son but est de transférer des fichiers entre les ordinateurs hôtes d'un réseau sans que l'utilisateur ne doive se connecter directement à l'hôte distant ou ne doive savoir comment utiliser le système distant. Ce protocole permet aux utilisateurs d'accéder à des fichiers sur des systèmes distants en utilisant un ensemble standard de commandes simples.

Ce chapitre présente les éléments de base du protocole FTP ainsi que les options de configuration pour le serveur FTP, vsftpd.

MP2L – Administration système et réseau

Page 1

Configuration d’un serveur FTP

1. Protocole FTP (File Transport Protocol)

FTP utilise une architecture de client serveur pour transférer des fichiers à l'aide du protocole réseau TCP. Étant donné que FTP est un protocole relativement ancien, il utilise une authentification basée sur un nom d'utilisateur et un mot de passe non-cryptés. Telle est la raison pour laquelle ce protocole est considéré comme vulnérable au niveau de la sécurité et que son utilisation est déconseillée à moins qu'elle ne soit essentielle.

Toutefois, en raison de l'utilisation très répandue de FTP sur Internet, il est souvent nécessaire de partager des fichiers avec le public. Les administrateurs système devraient donc être conscients des caractéristiques uniques du protocole FTP.

1.1. Ports multiples, Modes multiples

Contrairement à la plupart des protocoles utilisés sur Internet, FTP a besoin de multiples ports réseau afin de pouvoir fonctionner correctement. Lorsqu'une application FTP client établit une connexion avec un serveur FTP, elle ouvre le port 21 sur le serveur — appelé port de commande. Ce port est utilisé pour exécuter toutes les commandes destinées au serveur. Toute donnée requise du serveur est renvoyée au client via un port de données. Le numéro de port pour les connexions aux données et la manière selon laquelle les connexions aux données sont effectuées varient selon que le client demande les données en mode actif ou en mode passif.

Ces modes sont définis de la manière suivante :

 Mode actif

C'est le mode par défaut des clients FTP. Le client établi dans un premier temps une session TCP sur le port 21 (FTP) du serveur ("control channel"). Une fois la session établie et l'authentification FTP acceptée, c'est le serveur qui établi une session TCP (avec le port source 20, FTP-DATA) vers un port dynamique du client ("data channel"). Dans une telle situation, l'ordinateur client doit être autorisé à accepter des connexions sur tout port supérieur à 1024.

MP2L – Administration système et réseau

Page 2

Configuration d’un serveur FTP

 Mode passif

Il faut garder en mémoire que le mode passif est conseillé à partir du moment où les clients peuvent se trouver derrière un Firewall/NAT. En effet dans ce mode, toutes les initialisions de sessions TCP se font à partir du client.

Comme pour le FTP actif, le client établi une première session TCP sur le port 21 (FTP) du serveur ("control channel"). Une fois la session établie et l'authentification FTP acceptée, on demande au serveur de se mettre en attente de session TCP grâce à la commande PASV. Alors le client peut établir une seconde session TCP sur un port dynamique vers le serveur ("data channel"). Le numéro de port dynamique est transmis du serveur vers le client suite à la commande PASV.

Alors que le mode passif résout les problèmes d'interférence du pare-feu côté client avec des connexions aux données, il peut rendre plus complexe l'administration du pare-feu côté serveur.

2. Le serveur vsftpd

Le démon vsftpd (acronyme de Very Secure FTP Daemon) est conçu pour être rapide, stable et surtout sécurisé du point de branchement à l'utilisateur final, réputé aussi pour sa capacité à traiter un grand nombre de connexions de manière efficace et sécurisée.

Le modèle de sécurité utilisé par vsftpd possède trois caractéristiques essentielles, à savoir :

 Séparation claire entre les processus privilégiés et les processus non-privilégiés — Des processus différents traitent différentes tâches et chacun de ces derniers fonctionne avec le minimum de privilèges nécessaires pour la tâche à exécuter.

 Les tâches demandant un degré élevé de privilèges sont traitées par des processus dotés du minimum de privilèges nécessaires — En contrôlant les compatibilités, contenues dans la bibliothèque libcap, des tâches qui nécessitent généralement l'ensemble des privilèges root peuvent être exécutées de manière plus sûre depuis un processus doté de privilèges moins étendus.

MP2L – Administration système et réseau

Page 3

Configuration d’un serveur FTP

 La plupart des processus sont exécutés dans une prison chroot — Autant que possible, le répertoire root des processus devient le répertoire partagé ; ce répertoire est alors considéré comme une prison chroot. Par exemple, si le répertoire /var/ftp/ est le répertoire partagé primaire, vsftpd réassigne alors /var/ftp/ au nouveau répertoire root, /. Cette situation empêche toute activité de la part de pirates malintentionnés sur les répertoires qui ne sont pas présents sous le nouveau répertoire root.

3. Fichiers installés avec vsftpd

Le RPM vsftpd installe sur le système le démon (/usr/sbin/vsftpd), son fichier de configuration et tout fichier connexe, ainsi que les répertoires FTP. Ci-après figure une liste des fichiers et répertoires le plus souvent utilisés pour la configuration de vsftpd :

 /etc/rc.d/init.d/vsftpd — Le script d'initialisation (initscript) utilisé par la

commande /sbin/service pour utiliser, arrêter ou recharger vsftpd.

 /etc/pam.d/vsftpd — Le fichier de configuration du module d'authentification enfichable ou PAM (de l'anglais Pluggable Authentication Modules) de vsftpd. Ce fichier définit les conditions qu'un utilisateur doit satisfaire pour pouvoir se connecter au serveur FTP.

 /etc/vsftpd/vsftpd.conf — Le fichier de configuration de vsftpd.

 /etc/vsftpd.ftpusers — Une liste des utilisateurs qui ne sont pas autorisés à se connecter à vsftpd. Par défaut, cette liste inclut entre autres les utilisateurs root, bin et daemon.

 /etc/vsftpd.user_list — Ce fichier peut être configuré de manière à refuser ou permettre l'accès aux utilisateurs faisant partie de la liste, selon que la directive userlist_deny dans /etc/vsftpd/vsftpd.conf. Si /etc/vsftpd.user_list est utilisé pour accorder l'accès aux utilisateurs, les noms d'utilisateur ne doivent pas apparaître dans /etc/vsftpd.ftpusers.

défaut)

valeur

pour

(par

YES

ou

NO

a

 /var/ftp/ — Le répertoire contenant les fichiers fournis par vsftpd. Il contient également le répertoire /var/ftp/pub/ pour les utilisateurs anonymes. Les deux répertoires sont lisibles par tout un chacun, mais sont uniquement modifiables par l'utilisateur root.

4. Démarrage et arrêt de vsftpd

Le RPM vsftpd installe le script /etc/rc.d/init.d/vsftpd qui est accessible à l'aide de la commande /sbin/service.

Pour démarrer le serveur, connectez-vous en tant que super-utilisateur et tapez la commande suivante :

/sbin/service vsftpd start

MP2L – Administration système et réseau

Page 4

Configuration d’un serveur FTP

MP2L – Administration système et réseau

Page 5

Configuration d’un serveur FTP

Pour arrêter le serveur, connectez-vous en tant que super-utilisateur et tapez la commande suivante :

/sbin/service vsftpd stop

L'option restart représente une manière raccourcie d'arrêter et de démarrer ensuite vsftpd. Cette méthode représente la manière la plus efficace d'appliquer des changements apportés au niveau de la configuration, suite à la modification du fichier de configuration de vsftpd.

Publicité

Pour redémarrer le serveur, connectez-vous en tant que super-utilisateur et tapez la commande suivante :

/sbin/service vsftpd restart

L'option condrestart (ou redémarrage conditionnel de l'anglais conditional restart) ne démarre vsftpd que s'il est actuellement en cours d'exécution. Cette option est utile pour les scripts car elle ne démarre pas le démon s'il n'est pas en cours d'exécution.

Pour redémarrer conditionnellement le serveur, connectez-vous en tant que super-utilisateur et tapez la commande suivante :

/sbin/service vsftpd condrestart

4.1. Démarrage de multiples copies de vsftpd

Parfois, un ordinateur est utilisé pour fournir de multiples domaines FTP. Cette technique est appelée multihoming (aussi appelée hébergement multidomaines). Une possibilité d'effectuer du multihoming à l'aide de vsftpd consiste à exécuter de multiples copies du démon, chacune disposant de son propre fichier de configuration.

Pour ce faire, assignez d'abord les adresses IP appropriées aux périphériques réseau ou aux alias des périphériques réseau du système. Ensuite, assurez-vous que le serveur DNS pour les domaines FTP est bien configuré pour référencer le bon ordinateur.

Pour que vsftpd réponde à des requêtes sur des adresses IP, il est nécessaire que de multiples copies du démon tournent. La première copie doit être exécutée à l'aide des initscripts de vsftpd. Cette copie utilise le fichier de configuration standard, /etc/vsftpd/vsftpd.conf.

Chaque site FTP supplémentaire doit avoir un fichier de configuration portant un nom unique dans le répertoire /etc/vsftpd/, comme /etc/vsftpd/vsftpd-site-2.conf. Chaque fichier de configuration ne doit être lisible et modifiable que par le super-utilisateur. Au sein de chaque fichier de configuration relatif à chaque serveur FTP écoutant sur un réseau IPv4, la directive suivante doit être unique :

listen_address=N.N.N.N

MP2L – Administration système et réseau

Page 6

Configuration d’un serveur FTP

Remplacez N.N.N.N par l'adresse IP unique du site FTP fourni. Si le site utilise IPv6, employez plutôt la directive listen_address6.

Une fois que chaque serveur supplémentaire est doté d'un fichier de configuration, le démon vsftpd doit être exécuté depuis une invite du shell root à l'aide de la commande suivante :

vsftpd /etc/vsftpd/<configuration-file> &

Dans la commande ci-dessus, remplacez <configuration-file> par le nom unique du fichier de configuration du serveur, tel que /etc/vsftpd/vsftpd-site-2.conf.

Pour configurer tout serveur supplémentaire afin qu'il s'exécute automatiquement au démarrage, ajoutez la fin du fichier de configuration /etc/rc.local.

la commande ci-dessus à

5. Options de configuration de vsftpd

Toute configuration de vsftpd est fichier de configuration, /etc/vsftpd/vsftpd.conf. Chaque directive apparaît sur sa propre ligne au sein du fichier et suit le format suivant :

traitée par

son

<directive>=<value>

Pour chaque directive, remplacez d'une part <directive> par une directive valide et d'autre part <value> par une valeur valide.

Important

Dans une directive, aucun espace ne doit figurer entre la <directive>, le signe égal et l'élément <value>.

Les lignes de commentaire doivent être précédées par un signe dièse (#) et ne sont pas prises en compte par le démon.

Pour obtenir une liste complète de toutes les directives disponibles, reportez-vous à la page de manuel de vsftpd.conf.

figure une

Ci-dessous importantes présentes dans /etc/vsftpd/vsftpd.conf. Toute directive ne se trouvant pas explicitement dans le fichier de configuration de vsftpd se voit attribuer la valeur par défaut.

liste des directives

les plus

MP2L – Administration système et réseau

Page 7

Configuration d’un serveur FTP

5.1. Options pour le démon

Ci-dessous figure une liste des directives contrôlant le comportement général du démon vsftpd.

 listen — Lorsque cette option est activée, vsftpd est exécuté en mode autonome. Red Hat Enterprise Linux lui attribue la valeur YES. Cette directive ne peut pas être utilisée de concert avec la directive listen_ipv6.

La valeur par défaut est NO.

 listen_ipv6 — Lorsque cette option est activée, vsftpd est exécuté en mode autonome, mais n'écoute que l'interface de connexion (ou socket) IPv6. Cette directive ne peut pas être utilisée de concert avec la directive listen.

La valeur par défaut est NO.

 session_support — Lorsque cette option est activée, vsftpd tente de maintenir les le biais de modules sessions de connexion pour chaque utilisateur par d'authentification enfichables (ou PAM). Si l'ouverture de sessions n'est pas nécessaire, la désactivation de cette option permet à vsftpd de tourner avec moins de processus et avec des privilèges moindres.

La valeur par défaut est YES.

5.2. Options de connexion et contrôles d'accès

Ci-dessous figure une liste des directives contrôlant le comportement de connexion et les mécanismes de contrôle d'accès.

 anonymous_enable — Lorsque cette option est activée, des utilisateurs anonymes sont autorisés à se connecter. Les noms d'utilisateurs anonymes (dits anonymous) et ftp sont acceptés.

La valeur par défaut est YES.

 banner_file — Spécifie le fichier contenant le texte affiché lorsqu'une connexion est établie avec le serveur . Cette option écrase tout texte spécifié dans la directive ftpd_banner.

Il n'existe pas de valeur par défaut pour cette directive.

 ftpd_banner — Lorsque cette option est activée, la chaîne spécifiée dans cette directive est affichée lorsque qu'une connexion au serveur est établie. Cette option peut être annulé par la directive banner_file.

Par défaut, vsftpd affiche sa bannière standard.

MP2L – Administration système et réseau

Page 8

Configuration d’un serveur FTP

 local_enable — Lorsque cette option est activée, les utilisateurs locaux sont

autorisés à se connecter au système.

La valeur par défaut est YES.

 pam_service_name — Spécifie le nom du service PAM pour vsftpd.

La valeur par défaut est ftp. Notez que sous Red Hat Enterprise Linux, cette valeur est vsftpd.

 tcp_wrappers — Lorsque cette option est activée, les enveloppeurs TCP sont utilisés pour accorder l'accès au serveur. De plus, si le serveur FTP est configuré sur de multiples adresses IP, l'option VSFTPD_LOAD_CONF peut être utilisée pour charger des fichiers de configuration différents en fonction de l'adresse IP demandée par le client.

La valeur par défaut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est YES.

 userlist_deny — Lorsque cette option est utilisée de concert avec la directive userlist_enable et que sa valeur est NO, tous les utilisateurs locaux se voient refuser l'accès à moins que le nom d'utilisateur ne figure dans le fichier spécifié par la directive userlist_file. Étant donné que l'accès est refusé avant même que le client ne puisse saisir son mot de passe, le choix de la valeur NO pour cette directive empêche les utilisateurs de soumettre des mots de passe non-cryptés sur le réseau.

La valeur par défaut est YES.

 userlist_enable — Lorsque cette option est activée, les utilisateurs mentionnés dans le fichier spécifiés par la directive userlist_file se voient refuser l'accès. Étant donné que l'accès est refusé avant même que le client ne puisse saisir son mot de passe, les utilisateurs n'ont pas la possibilité de soumettre des mots de passe non- cryptés sur le réseau.

La valeur par défaut est NO, cependant, sous Red Hat Enterprise Linux la valeur donnée est YES.

 userlist_file — Spécifie le fichier référencé par vsftpd lorsque la directive

userlist_enable est activée.

La valeur par défaut est /etc/vsftpd.user_list ; cette dernière est créée durant l'installation.

MP2L – Administration système et réseau

Page 9

Configuration d’un serveur FTP

5.3. Options pour les utilisateurs anonymes

Publicité

Ci-dessous figure une liste des directives qui contrôlent l'accès des utilisateurs anonymes au serveur. Pour utiliser ces options, la valeur de la directive anonymous_enable doit être YES.

 anon_mkdir_write_enable — Lorsque cette option est activée de concert avec la directive write_enable, des utilisateurs anonymes sont autorisés à créer de nouveaux répertoires au sein du répertoire parent qui a des permissions en écriture.

La valeur par défaut est NO.

 anon_root — Spécifie le répertoire que vsftpd utilise après la connexion d'un

utilisateur anonyme.

Il n'existe pas de valeur par défaut pour cette directive.

 anon_upload_enable — Lorsque cette option est activée de concert avec la directive write_enable, des utilisateurs anonymes sont autorisés à télécharger vers le serveur des fichiers dans un répertoire parent doté de permissions en écriture.

La valeur par défaut est NO.

 anon_world_readable_only — Lorsque cette option est activée, des utilisateurs

anonymes sont autorisés à télécharger des fichiers lisibles par tout un chacun.

La valeur par défaut est YES.

 ftp_username — Spécifie le compte de l'utilisateur local (énoncé dans /etc/passwd) employé pour l'utilisateur FTP anonyme. Le répertoire personnel spécifié dans /etc/passwd pour l'utilisateur est le répertoire root de l'utilisateur FTP anonyme.

La valeur par défaut est ftp.

 no_anon_password — Lorsque cette option est activée, l'utilisateur anonyme ne doit

pas saisir de mot de passe.

La valeur par défaut est NO.

5.4. Options pour les utilisateurs locaux

Ci-dessous figure une liste des directives caractérisant la manière selon laquelle les utilisateurs locaux ont accès au serveur. Pour utiliser ces options, la directive local_enable doit avoir la valeur YES.

 chmod_enable — Lorsque cette option est activée, la commande FTP SITE CHMOD est autorisée pour les utilisateurs locaux. Cette commande permet aux utilisateurs de changer les permissions s'appliquant aux fichiers.

La valeur par défaut est YES.

MP2L – Administration système et réseau

Page 10

Configuration d’un serveur FTP

 chroot_list_enable — Lorsque cette option est activée, les utilisateurs locaux énumérés dans le fichier qui est spécifié dans la directive chroot_list_file, sont placés dans une prison chroot dès qu'ils se connectent.

Si cette option est activée de concert avec la directive chroot_local_user, les utilisateurs locaux énumérés dans le fichier qui est spécifié dans la directive chroot_list_file ne sont pas placés dans une prison chroot lors de la connexion.

La valeur par défaut est NO.

 chroot_list_file — Spécifie le fichier contenant une liste des utilisateurs locaux

référencés lorsque la valeur de la directive chroot_list_enable est YES.

La valeur par défaut est /etc/vsftpd.chroot_list.

 guest_enable — Lorsque cette option est activée, tous les utilisateurs autres que les utilisateurs anonymes sont connectés en tant que l'utilisateur invité (guest) qui est l'utilisateur local spécifié dans la directive guest_username.

La valeur par défaut est NO.

 local_umask — Spécifie la valeur donnée à umask pour la création de fichiers. Notez que la valeur par défaut se présente sous la forme octale (un système numérique en base huit), qui inclut un préfixe "0". Sinon la valeur est traitée comme un entier à base 10.

La valeur par défaut est 022.

 user_config_dir — Spécifie le chemin vers un répertoire contenant les fichiers de configuration portant le nom des utilisateurs du système local qui renferment des paramètres spécifiques pour ces utilisateurs. Toute directive figurant dans le fichier de configuration d'un utilisateur annule celles figurant dans /etc/vsftpd/vsftpd.conf.

Il n'existe pas de valeur par défaut pour cette directive.

5.5. Options pour les répertoires

Ci-dessous figure la liste des directives ayant un impact sur les répertoires.

 dirlist_enable — Lorsque cette option est activée, les utilisateurs sont autorisés à

visionner les listes de répertoires.

La valeur par défaut est YES.

 dirmessage_enable — Lorsque cette option est activée, un message apparaît chaque fois qu'un utilisateur ouvre un répertoire avec un fichier message. Ce message se trouve dans le répertoire qui est ouvert. Le nom de ce fichier est spécifié dans la directive message_file et part défaut prend la valeur .message.

MP2L – Administration système et réseau

Page 11

Configuration d’un serveur FTP

La valeur par défaut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est YES.

 force_dot_files — Lorsque cette option est activée, les fichiers commençant par un point (.) sont inclus dans les listes de répertoires, à l'exception des fichiers . et ...

La valeur par défaut est NO.

 hide_ids — Lorsque cette option est activée, toutes les listes de répertoires font

apparaître ftp comme l'utilisateur et le groupe de chaque fichier.

La valeur par défaut est NO.

 use_localtime — Lorsque cette option est activée, les listes de répertoires révèlent

l'heure locale de l'ordinateur au lieu de l'heure GMT.

La valeur par défaut est NO.

5.6. Options pour le transfert de fichiers

Ci-dessous figure la liste des directives ayant un impact sur les répertoires.

 download_enable — Lorsque cette option est activée, le téléchargement de fichiers

est autorisé.

La valeur par défaut est YES.

 chown_uploads — Lorsque cette option est activée, tous les fichiers téléchargés vers les serveur par des utilisateurs anonymes deviennent la propriété de l'utilisateur spécifié dans la directive chown_username.

La valeur par défaut est NO.

 chown_username — Spécifie la propriété de fichiers téléchargés anonymement vers le

serveur si la directive chown_uploads est activée.

La valeur par défaut est root.

 write_enable — Lorsque cette option est activée, les commandes FTP permettant de

modifier le système de fichiers sont permises, telles que DELE, RNFR et STOR.

La valeur par défaut est YES.

ascii_download_enable — Lorsque cette option est activée, le mode reprise de

téléchargement est activé.

La valeur par défaut est NO.

MP2L – Administration système et réseau

Page 12

Configuration d’un serveur FTP

5.7. Options de journalisation

Publicité

Ci-dessous figure une liste des directives ayant un impact sur le comportement de journalisation de vsftpd.

 syslog_enable — Lorsque cette option est activée de concert avec xferlog_enable, toute journalisation normalement enregistrée dans le fichier journal standard vsftpd spécifié dans la directive vsftpd_log_file (par défaut /var/log/vsftpd.log) est envoyée à l'enregistreur du système sous le service FTPD.

La valeur par défaut est NO.

 vsftpd_log_file — Spécifie le fichier journal vsftpd. Pour que ce fichier soit utilisé, xferlog_enable doit être activée et xferlog_std_format doit avoir pour l'activation valeur NO ou, si dedual_log_enable est nécessaire. ici que si syslog_enable a pour valeur YES, le journal du système est utilisé à la place du fichier spécifié dans cette directive.

la valeur de xferlog_std_format estYES, important de noter

Il est

La valeur par défaut est /var/log/vsftpd.log.

 xferlog_enable — Lorsque cette commande est activée, vsftpd journalise les connexions (seulement au format vsftpd) et les informations de transfert de fichiers dans le fichier journal spécifié dans la directive vsftpd_log_file (par défaut /var/log/vsftpd.log). Si xferlog_std_format a pour valeur YES, les informations de transfert de fichiers sont journalisées mais les connexions elles ne le sont pas et le fichier spécifié dans xferlog_file (par défaut /var/log/xferlog) est utilisé à la place. Il est important de noter ici que les fichiers journaux aussi bien que les formats de journaux sont utilisés si la valeur de dual_log_enable est YES.

La valeur par défaut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est YES.

 xferlog_file — Spécifie le fichier journal compatible avec wu-ftpd. Pour que ce fichier la valeur de xferlog_std_format doit être YES. Elle est également utilisée si la valeur de dual_log_enable est YES.

soit utilisé, xferlog_enable doit être activé et

La valeur par défaut est /var/log/xferlog.

5.8. Options réseau

Ci-dessous figure une liste des directives ayant un impact sur la manière dont vsftpd interagit avec le réseau.

 accept_timeout — Spécifie la durée donnée à un client utilisant une connexion

passive pour se connecter.

La valeur par défaut est 60.

MP2L – Administration système et réseau

Page 13

Configuration d’un serveur FTP

 anon_max_rate — Spécifie le taux de transfert de données maximal, exprimé en

octets par seconde, pour les utilisateurs anonymes.

La valeur par défaut est 0, ce qui ne limite pas le taux de transfert.

 connect_timeout — Spécifie la durée maximale exprimée en secondes, donnée à un

client utilisant un mode actif pour répondre à une connexion de données.

La valeur par défaut est 60.

 data_connection_timeout — Spécifie la durée maximale exprimée en secondes, pendant laquelle les transferts de données peuvent s'arrêter. Une fois cette durée écoulée, la connexion au client distant est fermée.

La valeur par défaut est 300.

 idle_session_timeout — Spécifie la durée maximale pouvant s'écouler entre des commandes depuis un client distant. Une fois cette durée écoulée, la connexion au client distant est fermée.

La valeur par défaut est 300.

 listen_address — Spécifie l'adresse IP sur laquelle vsftpd doit être à l'écoute de

connexions réseau.

Il n'existe pas de valeur par défaut pour cette directive.

 listen_port — Spécifie le port sur lequel vsftpd doit être à l'écoute de connexions

réseau.

La valeur par défaut est 21.

 local_max_rate — Spécifie le taux maximal (exprimé en octets par seconde) auquel

les données sont transférées, pour les utilisateurs locaux connectés au serveur.

La valeur par défaut est 0, ce qui ne limite pas le taux de transfert.

 max_clients — Spécifie le nombre maximal de clients autorisés à se connecter simultanément au serveur lorsqu'il tourne en mode autonome. Toute connexion client supplémentaire provoquerait un message d'erreur.

La valeur par défaut est 0, ce qui ne limite pas les connexions.

 max_per_ip — Spécifie le nombre maximal de clients autorisés à se connecter depuis

l'adresse IP source.

La valeur par défaut est 0, ce qui ne limite pas les connexions.

MP2L – Administration système et réseau

Page 14

Configuration d’un serveur FTP

 port_enable — Lorsque cette option est activée, les connexions en mode actif ne

sont pas permises.

La valeur par défaut est YES.

6. Ressources supplémentaires

Pour obtenir de plus amples informations sur vsftpd, reportez-vous aux ressources mentionnées ci-dessous.

6.1. Documentation installée

 Le

répertoire /usr/share/doc/vsftpd-<version-number>/ — Remplacez <version-number> par le numéro de la version du paquetage vsftpd installée sur le système. Ce répertoire contient un document README fournissant des informations élémentaires sur le logiciel. Le fichier TUNING contient des astuces de base pour régler la performance alors que le répertoire SECURITY/ contient lui des informations sur le modèle de sécurité employé par vsftpd.

 Pages de manuels de vsftpd — Il existe un certain nombre de pages de manuel pour le démon et les fichiers de configuration. Ci-après figure une liste des pages de manuel les plus importantes.

Application serveur

o man vsftpd — Examine les options de ligne de commande disponibles pour

vsftpd.

Fichiers de configuration

o man vsftpd.conf — Contient une liste détaillée des options disponibles au

sein du fichier de configuration de vsftpd.

o man 5 hosts_access — Examine le format et les options disponibles au sein des fichiers de configuration des enveloppeurs TCP : hosts.allow et hosts.deny.

6.2. Sites Web utiles

 http://vsftpd.beasts.org/ — La page du projet vsftpd est très utile pour trouver la

documentation la plus récente et pour contacter l'auteur du logiciel.

 http://slacksite.com/other/ftp.html — Ce site Web fournit une explication concise des

différences existant entre FTP en mode passif et en mode actif.

 http://war.jgaa.com/ftp/?cmd=rfc — Une liste complète de documents RFC (de

l'anglais Request for Comments) en relation avec le protocole FTP.

MP2L – Administration système et réseau

Page 15